Защита устройства samsung что это

Просто о важном: как Knox защищает данные на смартфонах Samsung

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Безопасность мобильных устройств – одна из тех тем, что становятся все актуальнее по мере развития технологий. Если несколько лет назад самой конфиденциальной информацией на обычном смартфоне были личные фотографии, то сегодня ставки намного выше: на гаджетах хранятся и данные банковских карт, и сводки о состоянии здоровья, и даже электронные «ключи» к дверям от квартиры.

Для защиты данных пользователей компания Samsung создала платформу Samsung Knox, которая встраивается в смартфоны, планшеты, носимые устройства и даже бытовую технику на этапе производства. Она состоит из пересекающихся механизмов защиты и обеспечения безопасности, которые помогают оградить информацию пользователя от внешних угроз.

Что же это означает для пользователей на практике?

Безопасность даже на выключенном смартфоне

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Злоумышленники не смогут воспользоваться устройством, если гаджет будет потерян или украден. Данные из приложений и сервисов Samsung, таких как Samsung Pay, Samsung Health и Samsung Pass хранятся только в зашифрованном виде. Любые попытки несанкционированного доступа отслеживаются внутренней платформой KNOX, и о них сообщается пользователю.

Чтобы обеспечить необходимый уровень безопасности, система защиты должна быть встроена в устройство на всех уровнях, начиная от микросхем, заканчивая системным ПО и приложениями. Компания полностью контролирует все этапы производства своих устройств, от проектирования отдельных компонентов и схем, до финальной сборки и установки операционной системы, потому пользователи Galaxy могут быть спокойны за сохранность всей информации на девайсе.

Контроль безопасности начинается ещё на этапе загрузки устройства, когда проверяется наличие изменений в ПО телефона и ядре ОС.

Далее, уже во время работы, отдельный компонент, построенный на основе технологии TIMA, в режиме реального времени отслеживает целостностью ядра ОС.

Отдельно стоит отметить механизм защиты от несанкционированного доступа приложений или процессов к данным или ресурсам, которые им иметь не положено. Это достигается за счёт использования механизма Security Extension для Android (SE for Android). Именного благодаря нему приложения вне защищенной папки не имеют доступа к данным внутри нее.

В случае если один из механизмов проверки выявляет какие-то проблемы в безопасности (взлом устройства, несанкционированное получение прав рута и т.д.), смартфон автоматически блокирует определенные области.

Безопасность на всех уровнях

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Встроенные в каждое устройство Samsung механизмы обеспечения безопасности гарантируют надежную защиту данных на протяжении всего жизненного цикла смартфона.

Например, Knox защищает финансовую информацию сервиса Samsung Pay, позволяющего оплачивать покупки с помощью смартфона. При обнаружении вредоносного ПО с наличием Root-прав или неофициальной прошивки, Knox блокирует доступ к Samsung Pay, Защищенной папке и контейнеру.

Защищенная папка позволяет хранить личные файлы, изображения и даже приложения в отдельной изолированной области памяти смартфона, что по концепции сравнимо с двумя независимыми телефонами. Пользователь может перемещать данные в защищенную папку и копировать их из нее, а также выбирать тип блокировки для доступа к папке (графический рисунок, пароль, сканер отпечатка пальца или радужки глаза). Если смартфоном пользуются несколько человек, владелец может создать несколько учетных записей и поделиться доступом к определенным приложениям с каждым из пользователей. Даже если устройство попадет в руки злоумышленников и они попытаются совершить хакерскую атаку, папка самоуничтожится.

Samsung Knox защищает и биометрические данные в Samsung Pass – удобном сервисе, предоставляющем безопасный доступ к информации с помощью биометрической идентификации. Функция запоминает ранее введенные пароли на веб-сайтах и при дальнейших посещениях позволяет воспользоваться автозаполнением. Для входа на сайт необходимо пройти верификацию одним из трех способов: сканер радужки глаза, отпечаток пальца или распознавание лица.

Защита оборонного класса

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Knox доверяют эксперты по безопасности по всему миру: у этой платформы больше сертификаций от государственных органов, чем у любого другого решения на рынке.

Мобильные устройства Samsung сертифицированы 32 службами безопасности по всему миру, включая Национальное агентство по системам безопасности Франции, Финляндии и Кореи.

Кроме того, платформа получила рейтинг “strong” в 27 из 30 категорий в исследовании Gartner от мая 2019 года.

Knox для корпоративных решений

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Концепция «мобильного рабочего места», популярная на Западе, постепенно внедряется и в России. Сотрудники сами определяют, где им удобно работать, но это не избавляет их от ответственности сохранять конфиденциальность корпоративных данных. Именно по этой причине во многих компаниях сотрудникам могут не разрешить работать удаленно и использовать смартфон в качестве платформы для хранения корпоративной информации. Knox предназначена для безопасной работы пользователей с мобильными устройствами, которые могут придерживаться того стиля работы, который им удобен – гаджет будет защищен от несанкционированного доступа и вредоносных атак.

Решение включает в себя:

Источник

Что защищает Samsung Knox

Как обезопасить ценные данные? Возможно, Samsung предлагает самый простой, но и самый надежный подход. В компании считают, что их лучше просто изолировать.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Производитель мобильных телефонов и прочих электронных устройств Samsung создал безопасную среду Knox для устройств на Android. Эта среда должна решить проблемы безопасности, которые возникают в корпоративных сетях, когда сотрудники используют в них собственные гаджеты, на которых хранят корпоративную информацию.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Knox позиционируется как всеобъемлющее решение безопасности, позволяющее на всех уровнях разделить информацию в устройствах на частную и профессиональную без каких-либо усилий.

Главная функция Knox создает на смартфоне некий контейнер со второй операционной средой внутри — защищенной Android. Эта безопасная зона ОС имеет собственный домашний экран, свою систему установки приложений, виджеты. Все данные, хранящиеся в этом «контейнере», изолированы от остальной операционной системы. Нет ни приложения, ни файла, которые могли бы как-то связаться с любым процессом за пределами среды Knox, и наоборот. То есть у вас в стандартной Android-среде появляется некая безопасная область, которая никак не пересекается с основной системой. И лишь в некоторых случаях пользователь может предоставить защищенным приложениям доступ только для чтения данных вне контейнера. Например, в некоторых случаях может потребоваться адресная книга устройства.

Помимо имеющегося барьера все файлы внутри контейнера шифруются с помощью Advanced Encryption Standard (AES) 256-битным ключом. Помимо этого Knox допускает настройку IT-специалистом компании для использования VPN каждым приложением.

В Samsung также считают, что существенно усилили защиту платформы Android тремя новыми функциями: настраиваемой защищенной загрузкой (secure boot), системой проверки целостности TIMA (TrustZone-based Integrity Measurement Architecture), а также повышением общего уровня защиты ОС Android. Защищенная загрузка является первой линией обороны, гарантирующей, что только проверенный и разрешенный код стартует при загрузке смартфона. TIMA контролирует ядро. Это ядро, если несколько упростить подход, является фундаментальной частью любой операционной системы, неким связующим звеном между отдельными службами и аппаратными модулями, делающим все части и процессы единым целым. И вот TIMA просто наблюдает за этим самым ядром, следит за его целостностью. При угрозе каких-то изменений система может в целях безопасности отключить устройство. А общее повышение безопасности сводится к тому, что определенный ряд данных и некоторые приложения находятся в изолированном контейнере, поэтому при атаке или попытке несанкционированного доступа особых поводов для беспокойства нет.

В дополнение к этому Knox загружается вместе с системами управления, разработанными для помощи IT-специалистам, в безопасном интегрировании личных гаджетов в корпоративной среде таким образом, чтобы в дальнейшем сотрудник не беспокоился о вредоносных программах и прочих опасностях, которые могут подстерегать его устройство.

Собственно говоря, Knox на вашем Android-устройстве будет защищать вас и вашего работодателя от утечки рабочей информации как в корпоративной сети, так и в менее защищенной домашней. В последнем случае, кстати, и происходит большинство утечек, так как домашняя сеть чаще всего менее защищенная. Поэтому личные гаджеты так нежелательны на работе. Вот тут-то Knox и выручает, разрешая пользоваться ими и в личных целях, и по рабочей необходимости. Стоит помнить только, что Knox не защитит вас полностью от всех опасностей и не является гарантией от заражения вредоносным ПО, поэтому стоит продолжать пользоваться системой защиты смартфона.

Как и с любой новинкой, только время покажет, насколько эффективна система Samsung Knox. На бумаге все выглядит гладко и радужно, но Knox нет еще и года. Система была доступна ограниченному количеству корпоративных пользователей в течение шести месяцев или около того, и только в начале этого месяца в Samsung сделали ее доступной для широкого круга пользователей. Эта система действительно отличается от всех ранее представленных корпоративных решений тем, что ей могут воспользоваться не только корпорации, но и частные лица. Если вы решитесь попробовать Knox в действии, то обязательно расскажите нам в комментариях о своем опыте.

Источник

Secured by Knox — механизмы мобильной безопасности Samsung

Если у вас телефон Samsung, то вы, возможно, замечали на экране загрузки фразу «Secured by Knox». Что это вообще значит? Под катом – описание платформы мобильной безопасности, предустановленной на большинстве смартфонов и планшетов Samsung. Это первый русскоязычный обзор того, какие механизмы вообще существуют в решении Knox.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Введение

В 2019 году компания Samsung Electronics отметила 50 лет, а еще этот год отмечен другой круглой датой – 10 лет с момента выпуска первого устройства линейки Galaxy — GT-I7500. Вот так выглядела эта модель:

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

По сегодняшним меркам телефон имел очень скромные характеристики: экран размером 3.2 дюйма и процессор с тактовой частотой всего в 528 МГц, работал под управлением одной из первых версий ОС Android. Собственно говоря, в 2009 году модель не была уникальной: на рынке были устройства на открытой ОС Android со схожими аппаратными характеристиками на платформе ARM. Было понятно, что для успеха нужна «изюминка», выделяющая компанию из общего ряда.

Несомненно, открытость операционной системы повлияла на успех ОС Android: по оценкам IDC на октябрь 2019 она установлена на 87% проданных смартфонах, и это число продолжает расти. Но и тогда, и сейчас, вопрос безопасности Android – одна из часто обсуждаемых тем.

Samsung представила платформу Knox, как ответ на вызовы в области информационной безопасности мобильных устройств. Первая редакция Knox (старое название «SAFE» или «Samsung for Enterprise») вышла в 2012 году вместе с Galaxy S3.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Последняя на сегодняшний день мажоритарная версия платформы (3.0) была выпущена вместе с Galaxy S9 в 2018. Актуальная версия на момент написания статьи — 3.4. Название Knox происходит от Форт-Нокса – одного из самых защищенных хранилищ золотых запасов в мире.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Что же такое Knox? Сейчас под этим названием (или уже правильнее брендом) понимается всё, что связано в Samsung с мобильной безопасностью. Сюда относят менеджер паролей Samsung Pass, Защищённая папка, платёжный сервис Samsung Pay, и целое семейство корпоративных решений, но в основе этого лежит платформа Knox.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Важной особенностью платформы Samsung Knox является то, что она базируется на аппаратных механизмах. Компания Samsung, как производитель в том числе и аппаратных компонентов, может контролировать весь процесс производства, сборки и конфигурации устройства, и, следовательно, проектировать механизмы безопасности, основанные на аппаратных возможностях.

Сюда включаются следующие принципы:

Платформа Knox решает и эту задачу:

Построение доверенной среды

Перед тем, как углубиться в рассмотрение отдельных механизмов, нужно пару слов сказать об основе всех аппаратных механизмов защиты платформы Knox – архитектуре TrustZone-based Integrity Measurement Architecture (TIMA). Она базируется на ARM TrustZone Framework.

В парадигме TrustZone существует 2 «мира» (области):

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это
Источник: www.arm.com

Функционал телефона делится между этими двумя областями следующим образом:

Аппаратный корень доверия

Уже в момент производства на заводе, во время установки программного обеспечения (ПО), на мобильном устройстве создаются криптографические ключи. Рассмотрим 2 основных ключа:

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это
Производство устройств на фабрике Samsung Electronics, г. Гуми, Южная Корея

Загрузка устройства

Безопасная загрузка (Secure Boot)

Процесс загрузки устройства состоит из цепочки загрузчиков, каждый из которых проверяет подпись следующего компонента, после чего запускает его. Если проверка не проходит, процесс загрузки прерывается. Данный механизм называется Secure Boot, в своей работе он использует Samsung Secure Boot Key (SSBK) – асимметричную пару ключей в аппаратном хранилище.
Secure Boot гарантирует загрузку устройства только с помощью доверенных загрузчиков Samsung. Если один из загрузчиков скомпрометирован, то запуск устройства прерывается, предотвращая потенциальную компрометацию устройства.

Доверенная загрузка (Trusted Boot)

Secure Boot путем проверки подписи решает проблему сторонних загрузчиков, но не решает проблему старых, неактуальных версий, потенциально несущих в себе ряд известных уязвимостей. Поэтому разработан механизм доверенной загрузки Trusted Boot, работающий поверх Secure Boot. Он проверяет актуальность версии загрузчика. Результаты проверки записываются в защищённую память в TrustZone Secure World и могут быть использованы для будущих проверок.

Knox Verified Boot (KVB)

В момент начала загрузки ОС активируется ещё один механизм, называемый Knox Verified Boot. KVB – расширение механизма Android Verified Boot (AVB). Помимо стандартных метрик, контролируемых AVB, KVB также учитывает результаты, полученные Trusted Boot и Secure Boot (т.е. целостность загрузчиков и их актуальность). За счёт выполнения всех операций KVB в загрузчике, данная проверка является надёжной и безопасной (процедура осуществляется вне проверяемого объекта).

Компонент Knox Verified Boot является достаточно новым и поддерживается устройствами, начиная с Samsung S10, работающих под управлением операционной системы Android P или более поздних версий.

Графически процесс загрузки устройства, защищённого механизмами Knox можно представить следующим образом:

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Аппаратный флаг Knox Warranty Bit

Knox Warranty Bit — функция безопасности, позволяющая зафиксировать факт установки неофициальной версии системного программного обеспечения на устройство. Устройства со сработавшим Warranty Bit не могут использовать некоторый функционал, например, Knox Workspace. Флаг не может быть возвращён в исходное состояние. Он гарантирует, что устройство Samsung ранее запускалось только с доверенной ОС.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это
Рис. Слева кастомная прошивка, KNOX WARRANTY VOID 0x1

Аппаратная блокировка возврата к старым версиям ПО (Rollback Prevention)

Старые версии загрузочных компонентов могут содержать уязвимости. Rollback prevention – функция, блокирующая возврат на более старую версию ОС. Минимальная версия загрузчика, возможная для прошивки, хранится в защищённой области. Минимальная возможная версия ядра ОС хранится в самом загрузчике. При штатном обновлении системы, минимально допустимые версии загрузчика и ОС повышаются. Вернуться на предыдущую или более раннюю версию невозможно.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Вернуться с Android P на Android O невозможно.

Контроль целостности доверенной среды

После запуска целостность системы нужно регулярно проверять. Для этого в Knox существует несколько механизмов.

Компонент Periodic Kernel Measurement (PKM)

Компонент Real-time Kernel Protection (RKP)

Trusted Boot защищает от загрузки измененного ядра, но ядро может быть подвергнуто атаке во время работы устройства. Необходим постоянный мониторинг целостности кода и критичных данных. RKP – это мониторинг безопасности, расположенный в изолированной среде – либо в ARM TrustZone Secure World, либо в «тонком» гипервизоре, защищенном аппаратными расширениями виртуализации.

RKP использует специальные методы, чтобы контролировать управление памятью в Normal World, перехватывать критичные запросы и оценить их влияние до того, как произойдёт их выполнение. Механизм защиты ядра в реальном времени дополняет периодические проверки целостности ядра (PKM).

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Таким образом, Real-Time Kernel Protection – это гарантия защиты от выполнения вредоносного кода на уровне ядра ОС.

Проверка целостности доверенной среды

Мобильные устройства не работают изолированно, обычно они являются частью какой-то более масштабной системы, например, являются клиентами сервера, вычислительными узлами и пр. И чтобы система могла стабильно и безопасно работать, она должна быть уверена, что все её компоненты «здоровы» и являются теми, за кого себя выдают. Это достаточно непростая задача, в рамках платформы Knox она решается с помощью механизма удалённой аттестации.

Удалённая аттестация устройства (Knox Attestation)

Аттестационное сообщение формируется в ARM TrustZone Secure World. Оно является корректным, даже если ОС в Normal World скомпрометирована.

Помимо проверки отдельных параметров, аттестация также оценивает состояние системы в целом. Только когда измерения, собранные Trusted Boot соответствуют эталонным значениям, и значение Knox Warranty Bit не изменено, аттестация считается пройденной.

Аттестационное сообщение не может быть подделано, так как оно подписано с использованием ключа аттестации Samsung Attestation Key (SAK), производного от корневого ключа Samsung. Удалённый сервер может проверить целостность сообщения, используя корневой ключ Samsung. Подпись содержит сгенерированную на серверной стороне криптографическую «добавку» (случайное число, используемое только один раз), чтобы не дать атакующему возможность использовать старое корректное аттестационное сообщение на уже скомпрометированном устройстве.

Сторонняя система может принять решение о дальнейших действиях на основе результатов аттестации в зависимости от политик безопасности. Например, можно отключиться от устройства, стереть контент в защищенной рабочей области, запросить местоположение устройства и выполнить многие другие действия.

Защита данных

Данные являются основной ценностью мобильного устройства и требуют отдельных механизмов защиты.

Шифрование внутреннего хранилища

Полное шифрование внутренней памяти является обязательным требованием для всех устройств на базе ОС Android с версии 7. Knox развивает данную концепцию, храня ключ в защищённом аппаратном ключевом хранилище.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Система Security Enhancements (SE) for Android

Samsung Knox использует расширение безопасности для Android (Security Enhancement for Android, SE for Android), которое добавляет механизм принудительного (мандатного) контроля доступа Mandatory Access Control (MAC) в ОС.

SE для Android предоставляет два уровня защиты MAC:

Контейнеризация Knox

Одним из частных случаев применения механизма SE for Android является контейнер Knox.
Контейнер разделяет приложения и данные на два независимых пространства: обычную и защищённую области. Данные защищённой области хранятся во внутренней памяти в зашифрованном виде. Ключи шифрования, в свою очередь, шифруются с помощью DUHK-ключа, т.е. они привязаны к конкретному устройству. В случае компрометации устройства (срабатывание Knox Warranty Bit, Trusted Boot и пр.) доступ к контейнеру блокируется.

Важно отметить, что приложения, установленные в контейнер, работают, по сути, в обычном окружении. Как следствие, приложение, написанное под Android, работает в контейнере без каких-либо адаптаций и изменений исходного кода.

Технология контейнеризации используется в нескольких продуктах Samsung, таких как Secure Folder и Knox Workspace.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Возможности для корпоративных пользователей

Все выше обозначенные механизмы приобретают особое значение при использовании мобильных устройств в корпоративной среде. Этот вопрос заслуживает отдельного рассмотрения, поэтому здесь мы ограничимся картинкой:

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Дополнительные источники по теме:

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что этоАвтор: Владимир Карачаров,
Manager, B2B Pre/Post Sales
Business Development Team
Samsung R&D Institute Russia

Источник

Правила безопасности Samsung. Как защитить смартфон от вирусов и кражи данных

Порой наши гаджеты знают о нас больше, чем самые близкие люди. Даже если вы считаете, что вам нечего скрывать, несущественная с виду информация для злоумышленника может быть полезна, а для вас — фатальна. Предлагаем вместе с компанией Samsung найти решение проблем безопасности и свести неблагоприятные последствия к минимуму.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Форт-Нокс в кармане

Как превратить смартфон в цифровую крепость? У Samsung есть немало аппаратных и программных средств защиты, объединённых в платформе KNOX. Начинается всё на стадии производства — компания строго следит за изготовлением микросхем. Шифрование и изоляция данных ведутся через так называемую «Защищённую папку» — пространство для хранения информации, доступ к которому будет только у вас.

Помимо файлов в «Защищённой папке» Samsung Knox охраняет данные таких приложений как Samsung Pay, Samsung Health и Samsung Pass.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

В 2014 году компания запустила программу автоматического ежемесячного обновления ПО Samsung Security Update для быстрого реагирования на уязвимости нулевого дня. Так что обычно недочёты исправляются раньше, чем СМИ придают им огласку. Например, в сентябре 2019-го исследователи из Check Point Research обнаружили уязвимость, через которую злоумышленники с помощью SMS могли получить доступ к личным данным жертвы. Позже оказалось, что в Samsung всё исправили ещё в мае. Мы уже описывали эту ситуацию подробнее.

Какие есть правила безопасности?

Теперь поговорим о том, что зависит только от нас, а не от производителя.

Правило №1. Необходимо устанавливать приложения только из официальных магазинов, ведь не зря Google и Apple постоянно чистят цифровые прилавки от программ недобросовестных разработчиков. Ещё лучше включить автообновление либо следить за актуальностью версий самому, потому что каждый новый билд может нести в себе патчи безопасности.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Правило №2. Обращайте внимание на разрешения, которые даёте приложениям при установке. Зачастую те требуют доступ к камере и звонкам, хотя на деле это им не нужно. Такие запросы надо пресекать, а не нажимать кнопки наобум.

Правило №3. Обновления прошивок не только добавляют функции, но и закрывают уязвимости системы, включая критические. Поэтому игнорировать предложения ОС об апдейтах не стоит. Например, корпорация Google ввела ежемесячные обновления Android специально для рассылок патчей безопасности.

Правило №4. Пароль должен быть надёжным: содержать как прописные, так и строчные буквы, цифры и различные символы. И чем он длиннее, тем лучше. Старайтесь везде создавать разные пароли и регулярно их менять. Если придумывать сложные сочетания не ваш конёк, помогут генераторы. Сложно запомнить предложенные комбинации? Не беда, ведь существуют специальные хранилища паролей — с шифрованием, естественно, например «Защищённая папка».

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

Правило №5. Реже пользуйтесь публичными точками доступа. При подключении к ним у вас могут украсть логины, пароли, адреса электронной почты и другие данные путём анализа передаваемого трафика. К тому же вас будет проще отправить на фишинговые сайты или страницы с троянами. А если без общественного Wi-Fi не обойтись, советуем пользоваться подключением к виртуальной частной сети (VPN). Тогда трафик пойдёт по защищённому маршруту и в зашифрованном виде. И главное: отмените в настройках автоматическое подключение к открытым точкам доступа.

Правило №6. Физическая защита смартфона не менее важна. Ввод логина и пароля, просмотр SMS с кодами от банков и документов с корпоративной тайной в набитом людьми вагоне метро точно не приветствуется. Ведь любой может заглянуть и увидеть всё, что находится на экране вашего смартфона.

Правило №7. Пользуйтесь двухфакторной аутентификацией — куда же без неё. Это дополнительная мера, открывающая доступ к устройству или сервису в два шага. Первый способ применить её — SMS-сообщение с набором цифр для подтверждения личности. Второй — письмо, приходящее на электронную почту. А третий и самый надёжный — временные коды из приложений вроде Google Authenticator, где каждые 25 секунд обновляется шестизначный ключ.

Правило №8. Просто будьте внимательны. Не переходите по подозрительным ссылкам и не скачивайте неизвестные файлы. Пристально читайте адрес сайта, где вы находитесь — не дубликат ли это? Ведь часто то, что хотели скрыть, находится на самом видном месте.

Защита устройства samsung что это. Смотреть фото Защита устройства samsung что это. Смотреть картинку Защита устройства samsung что это. Картинка про Защита устройства samsung что это. Фото Защита устройства samsung что это

В наши дни информационная безопасность так же важна, как, например, вопросы политики и экономики. Потому что украденные с гаджета данные могут негативно повлиять и на отдельного человека, и на целую корпорацию — всё зависит от того, какой информацией обладает пользователь. Samsung старается уберечь владельцев своих смартфонов от угроз, помогая им избежать неблагоприятных последствий. Но и нам, потребителям, не стоит забывать об элементарных правилах цифровой гигиены.

Источник

Leave a Reply

Your email address will not be published. Required fields are marked *